Официальный сайт студ.городка НГТУ
Software » Помогите избавиться от вируса (подробнее внутри) 

#1  17.03.08 19:36

Помогите избавиться от вируса (подробнее внутри)

забрался гад в комп хз как через флеш или с инета
разполз по дискам(тока в корне)
2 файла autorun.inf и y82td3td.com

удаляешь он тутже переползает с других дисков

1.фаил autorun.inf:
;oAAdliAka93SaSkkakrlKdnDLrfqwDK1jiJa41k142r7qj09wa0q2Ak2s7ee
[AutoRun]
;qdfK2748oKCoikJwaUdlwjikwsJjes73oAAS1iakk9oAsac4kAO39i2SKsdd
open=y82td3td.com
;ia405f42oqkS73dokr4j9L4JqZKsrKi5awp5s714dOaaiDAiw3KJ3lKk7de1f2A2Al0Dake8Ddok03i4wadLkL3aAisrwkArrDi5wS3Dkf432Zrk
shell\open\Command=y82td3td.com
;1Saaf6D235kr4Jwrd2J0oDfL4DiASkKkk3d9aJww3Kspri29j0XickKsOqspeKKj3HdKK7s28740dqawAk43i2rALi3clDLJa3aC72i35ks1erLai2Ade
shell\open\Default=1
;iaL4sls4A3D4iiwpOK90dA8qpeidaw74laawkLkj006icLssjwLq9kwo4DkAl1ar45wAs303ioi72wsrajslk
shell\explore\Command=y82td3td.com
;DZO3i9jiwk07alpfd4ssqD48kJaaloaam7XAlrAo2a2ia

2.файл y82td3td.com закодирован и достаточно громоздкий.

вопрос:
1. можно ли как-то изменить файл 1 чтобы он удалял 2 или написать программу для удаления данных файлов и если можно то как?   
2. можно ли не входя в систему удалить нужные файлы и если можно то как?
3. ваш вариант решения проблемы (обновленный nod32 не видит ничего криминального)

Offline

#2  17.03.08 23:11

Re: Помогите избавиться от вируса (подробнее внутри)

грузись с какого-нить диска с поставленной на нём же осью, и удаляй файлы, если знаешь какие, просто, вирус может не ограничиться теми файлами, которые сразу бросаются в глаза.
А вообще подобные проблемы уже не раз обсуждались на этом форуме, так что юзай поиск.

Offline

#3  18.03.08 14:27

Re: Помогите избавиться от вируса (подробнее внутри)

dr web cureit

мозги.

а по теме - обычный malware. убивается легко и быстро.

Offline

#4  18.03.08 16:01

Re: Помогите избавиться от вируса (подробнее внутри)

отключи процесс explorer.exe
зайди через фар в каталог WINDOWS/system32/ найди там amvo.exe и avmo.dll и удали их.
в msconfig'e удали авто загрузку amvo.exe
теперь удаляй 2 файла autorun.inf и y82td3td.com со своих дисков.


у меня все удалилось.))

Offline

#5  18.03.08 19:38

Re: Помогите избавиться от вируса (подробнее внутри)

Антивирус включи Avira с обновлением :) Файл autorun.inf генерируется трояном, автоматически на все носители. Кароче проверь антивирусом, потом в свойствах папки поставь показывать скрытые файлы в том числе и системные и удали autorun.inf.
В 4 корпусе в ксерокс центре как раз есть этот троянчик, распечатал получил вирус...

Offline

#6  19.03.08 18:40

Re: Помогите избавиться от вируса (подробнее внутри)

D0cent, ога, так и думал, спасибо

Offline

#7  19.03.08 21:27

Re: Помогите избавиться от вируса (подробнее внутри)

всем спасибо.
тема закрыта.

Offline

Software » Помогите избавиться от вируса (подробнее внутри) 

ФутЕр:)

© Hostel Web Group, 2002-2025.   Сообщить об ошибке

Сгенерировано за 0.127 сек.
Выполнено 14 запросов.